TOPIC ARCHIVE

大模型与 AI

时代线报整理的 大模型与 AI 高价值公开信源与重要变化。

P1
蓝点网科技资讯

慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

#人工智能 慎用 API 中转站!有开发者发现中转站投毒,在模型回复中夹带超长恶意命令用于窃取本地开发环境中的各类敏感信息。黑客通过 Shell 命令读取本地开发环境中的敏感信息,包括但不限于各类 API KEY、AWS 等云环境凭证、本机留存的各类 SSH 私钥和已知主机名单、Shell 历史等。查看全文:https://ourl.co/114270

P1
蓝点网科技资讯

澳大利亚也出现AI智能体自主攻击行为:代表用户入侵健身房预约系统只为提前订课

#人工智能 澳大利亚也出现 AI 智能体自主攻击行为:代表用户入侵健身房预约系统只为提前订课。具体来说由 Claude AI 模型驱动的 OpenClaw AI 机器人在执行用户任务时,自主发掘 API 漏洞并利用漏洞推进任务。这种行为虽然与 OpenAI 智能体逃逸并入侵 HF 有些区别,不过本质上都是安全对齐问题。查看全文:https://ourl.co/114249

P1
蓝点网科技资讯

OpenAI披露抱抱脸事件更多细节:AI智能体突破隔离环境相互抱团 还发帖庆祝获得漏洞权限

#人工智能 OpenAI 研究员在黑帽大会上披露抱抱脸攻击事件的更多细节:相互隔离的智能体入侵内部设施将其当做留言板来交换情报。在留言板被关闭仅 2 天后,这些 AI 智能体找到内部设施新缺陷并继续交换情报,然后利用取得的互联网权限对 HF 发起攻击。其中某个智能体甚至还发帖庆祝:太好了!我们获得了任意 SSRF (服务器端请求伪造)。查看全文:https://ourl.co/114220

P1
蓝点网科技资讯

OpenAI官方证实内部测试模型越狱并自主挖掘漏洞入侵开源平台HuggingFace

#安全资讯 OpenAI 官方证实内部测试模型越狱并自主挖掘漏洞入侵开源平台 Hugging Face,这起黑客攻击事件源头竟然是 OpenAI 测试模型驱动的 AI 智能体。具体来说模型先是挖掘 OpenAI 隔离环境中的漏洞并横向移动到其他节点以获得公网访问能力,随后挖掘 HF 平台漏洞展开攻击。攻击目的竟然是模型想去 HF 偷基准测试答案,以便获得更好的评分。查看全文:https://ourl.co/114029

P1
蓝点网科技资讯

史诗级灾难:AI仅花费8分钟就找到ColdCard钱包漏洞 根源是工程师偷懒糊代码

#加密货币 史诗级灾难:AI 仅花费 8 分钟就找到 ColdCard 钱包漏洞,问题发生根源是工程师偷懒糊代码。固件代码分析显示,2021 年 ColdCard 工程师在编写固件时遇到错误,这名工程师并未仔细分析错误的深层原因,而是选择禁用钱包内置的硬件随机数生成器。禁用后钱包默认使用软件随机数,而这项异常更改并未在后续的审计中被检测出来,直到现在黑客开始利用漏洞洗劫钱包。查看全文:https://ourl.co/114175

P1
蓝点网科技资讯

[Claude/GPT] AI智能体对开源项目维护者钓鱼 只为逼迫维护者合并包含恶意代码的PR

#人工智能 AI 模型在安全测试中再次出现真实网络攻击事件:Mythos 5 和 GPT-5.6 Sol 发起 10 余次真实的网络攻击。最严重的情况下,AI 智能体向真实开源项目提交包含恶意代码的 PR,还尝试对项目维护者进行钓鱼,在邮件里添加恶意载荷。目的都是逼迫维护者合并包含恶意代码的 PR,或取得维护者账号所有权来合并 PR。查看全文:https://ourl.co/114209

P1
蓝点网科技资讯

OpenAI发现更多智能体逃逸案例 但目前尚未公开发布完整的内部调查细节

#人工智能 OpenAI 在内部调查中发现更多智能体逃逸迹象,但目前尚未公开发布完整的内部调查细节。路透社从知情人士获得的消息称,OpenAI 在调查 HF 抱抱脸攻击事件时,又发现其他自主 AI 智能体突破隔离环境的迹象。不过知情人士称新发现的情况被描述为范围有限,这些智能体目前被认为尚未离开 OpenAI 自身网络,但 OpenAI 已经将这些线索纳入进一步调查。查看全文:https://ourl.co/114151

P1
V2EX 关键词高热度主题

这就是为什么我们需要开源 AI 模型的原因

7 月 16 日,全球最大的 AI 模型平台 Hugging Face,发表了一篇文章,宣布他们被一个全自动 AI Agent 攻入了他们的服务器。 整个过程中几乎没有人类操作。 攻击从一个恶意数据集开始,Agent 串联了数据处理系统中的两个代码执行漏洞,获得节点级权限,窃取云端和集群凭据,并在多个内部集群之间横向移动。 它调用了数千次自动操作,运行在大量短生命周期沙箱中,甚至建立了可以自行迁移的 C2 控制系统。 Hugging Face 最终记录了超过 17000 个…

P1
蓝点网科技资讯

英伟达联合微软等科技公司成立开放安全AI联盟 旨在提高网络安全防御能力

#人工智能 英伟达联合微软等 26 家公司成立开放安全 AI 联盟,旨在利用开放模型和 AI 技术提高网络安全防御能力。成立开放安全 AI 联盟的直接原因就是近期🤗抱抱脸遭到 OpenAI 模型驱动的智能体发起的攻击,抱抱脸原本使用前沿封闭模型进行调查取证,却频繁触发安全边界导致无法工作。最终抱抱脸在本地集群部署开源模型 GLM-5.2 完成取证分析,这件事也在业界引起诸多讨论。查看全文:https://ourl.co/114099

P1
蓝点网科技资讯

被智能体自主攻击后 🤗抱抱脸要求OpenAI公布全部细节且赔偿1亿美元计算资源

#人工智能 HF 抱抱脸首席执行官要求 OpenAI 赔偿 1 亿美元算力和公开 AI 智能体攻击的完整细节,不过目前 OpenAI 尚未发布回应。此前 HF 遭到未知智能体攻击,事后 OpenAI 承认这个智能体是从内部环境中逃逸的。不过 OpenAI 到现在也没有公布细节,HF 认为这是业界首次出现 AI 智能体自主发起的攻击,本身这就是史无前例的事件,所以也应该采用史无前例的应对措施。查看全文:https://ourl.co/114070

P1
蓝点网科技资讯

关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2

#人工智能 关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2 完成数据分析和取证。查看全文:https://ourl.co/114008